Evaluering og sertifisering etter Common Criteria for cybersikkerhet
ISO/IEC 15408-1:2009 gir et internasjonalt anerkjent rammeverk for evaluering av sikkerheten til IT-utstyr (ITE). Denne standarden, også kjent som «Common Criteria», beskriver allment aksepterte kriterier for utforming, utvikling og evaluering av IT-utstyr med tanke på cybersikkerhet.
Sertifisert av Nemko.
Verdens tillit.
Globalt tillit bygger på sertifiserte produkter
Din pålitelige partner innen produktsertifisering
Fra testing til sertifisering hjelper Nemko produsenter med å sikre sikkerhet, samsvar med regelverket og tilgang til det globale markedet.
Overholdelse av de felles kriteriene som er beskrevet i ISO/IEC 15408-1 omfatter to kvalitetssikringsaspekter:
-
Vurdering av sikkerhetssikringskrav (SAR) — Dette er en gjennomgang av prosessene som gjennomføres under utvikling og evaluering av et gitt IT-produkt for å vurdere samsvar med den foreskrevne sikkerhetsfunksjonaliteten, som kan variere avhengig av produktets tiltenkte bruk og forventede risikomiljø.
-
Evalueringssikringsnivå (EAL) — Dette vurderer vanskelighetsgraden i selve evalueringsprosessen, og kan variere fra det mest grunnleggende nivået av cybersikkerhet (EAL 1) til den mest grundige prosessen for å verifisere det oppgitte sikkerhetsnivået (EAL 7).
Hvordan Nemko kan hjelpe
Nemko kan tilby omfattende veiledning i henhold til kravene i Common Criteria som er beskrevet i ISO/IEC 15408-1
-
Vurdering av beskyttelsesprofil — Innkjøpsorganisasjoner kan kreve at tredjepartsleverandører fremlegger bevis på at deres produkt er utformet for å oppfylle kravene i én eller flere beskyttelsesprofiler (PP). Nemkos eksperter kan samarbeide med deg for å vurdere om utstyret ditt oppfyller relevante PP-er og utstede en attest som underbygger dine påstander.
-
EAL-/sikkerhetsmål (ST)-vurdering — PP-vurderingen kan tjene som grunnlag for å definere de nødvendige sikkerhetsegenskapene, slik at Nemkos eksperter kan gjennomføre en evaluering av utstyret ditt i samsvar med både de nødvendige ST-ene og det påkrevde EAL-nivået.
-
Nemko kan også gjennomføre en foreløpig funksjonell gap-vurdering (FGA) før mer formelle sikkerhetsanalyser for å identifisere potensielle problemer og sikre at disse enhetene oppfyller de essensielle Common Criteria-kravene på forhånd.
Fordelene ved å samarbeide med Nemko
Et samarbeid med Nemko kan hjelpe organisasjonen din med å takle utfordringene som oppstår i dagens cybersikkerhetslandskap.
Systemsikkerhet, som ble kjøpt opp av Nemko i 2020, er Norges første konsulentfirma innen informasjonssikkerhet og er et av bare fire testlaboratorier for informasjonssikkerhet som er autorisert av de nasjonale sertifiseringsmyndighetene for IT-sikkerhet (SERTIT) til å gjennomføre Common Criteria-evalueringer.
Nemkos ekspertteam har utviklet banebrytende standarder og protokoller for cybersikkerhet, og har inngående kjennskap til alle nye og fremtidige krav.
Med sin samlede kompetanse innen cybersikkerhet, produktsikkerhet, radio/telekom og elektromagnetisk kompatibilitet (EMC) er Nemko en pålitelig partner for produsenter.
Nemko bidrar til å støtte deres arbeid med å få tilgang til det globale markedet, med mer enn 30 kontorer fordelt på seks kontinenter over hele verden.

Klarhet rundt regelverksetterlevelse
Krav til samsvar kan bremse fremdriften og skape unødvendig risiko. Nemko integrerer samsvar i produktutviklingsprosessen for å hjelpe teamene med å redusere omarbeid, forenkle godkjenningsprosesser og bringe produktene ut på markedet med trygghet.
Andre innlegg du kanskje er interessert i
For mer informasjon
Les mer om hvordan Nemko kan hjelpe din organisasjon med å møte dagens og fremtidige utfordringer innen cybersikkerhet



